Blogs · Vakinhoudelijke artikelen

Inzichten voor Chief Audit Executives (CAE's), Chief Risk Officers (CRO's) en audit committees.

Artikelen over EQA, internal audit, risk management en de IIA Standards 2024. Hand-geschreven, geen marketing. Voor besturen en hun audit-/risk-functies die de praktische kant van standaarden willen begrijpen, van theorie naar bestuurskamer.

Recente artikelen

IIA Standards 2024

Wat het verschil is tussen General en Partial Conformance, en waarom het ertoe doet.

De IIA-conformance-schaal lijkt eenvoudig: Full, General, Partial, Non. In de praktijk verzandt 70 % van de discussies op het verschil tussen de middelste twee. Een rustige uitleg.

Risk Management

Risk appetite in twee A4 — niet in een raamwerk-paper van veertig.

Een werkbaar risk appetite statement past op twee pagina's: één met kwalitatieve tolerantie-uitspraken per categorie, één met de kwantitatieve grenzen. Hier de structuur die wij gebruiken bij besturen.

DORA · IT-Risk

DORA na 17 januari 2025 — wat onze klanten écht aan implementatie nodig hadden.

Negen maanden voor de deadline begonnen organisaties met DORA-readiness. Wat liep mee, wat liep vast, en wat zou ik een jaar later anders adviseren.

EQA · Praktijk

Vier hardnekkige misverstanden over de Quality Assurance & Improvement Program.

QAIP is geen interne audit-policy. Het is geen jaarcheck. En het is geen tool. Een uitleg met praktijkvoorbeelden van wat het wél is, en hoe je er rust mee krijgt.

AI · Audit

AI in de audit-praktijk, hulpmiddel, geen vervanger van het oordeel.

In onze Risk Health Check loopt AI op document-mapping, inconsistentie-detectie en norm-matching. De scoring blijft mensenwerk. Hier waarom, en wat dat technisch betekent.